1) 개요
모의해킹은 그룹에서 서비스 중인 시스템에 대한 취약점 진단을 실시하여, 발견된 취약점이 시스템에 미치는 영향을 파악하고 취약한 부분에 대한 대응책 및 개선 방안을 제공함으로써 침해 사고를 방지하고 서비스 안정성을 확보하는데 목적이 있습니다. 과거 취약점부터 0-day를 포함한 최신 취약점까지 자사의 해킹 기술을 통해 공격 가능한 모든 루트를 점검합니다. 2) 기대효과 - 향후 해킹 위협 및 내부 보안사고 예방 및 차단 - 현재까지 공개된 취약점에 대한 대응 정책 수립 - 웹 서비스의 안정성 확보 3) 프로세스 Step1. 정보 수집 - 공격 대상 네트워크 파악 / 모의해킹 진단 대상 및 범위 설정 / 모의해킹 환경 구축 / 담당자 인터뷰 Step2. 공격 진행 - 시스템 하드닝(OS), 웹 취약점 진단 등 사이트 환경에 맞는 모의해킹 진행 Step3. 결과 보고 - 대응방안 제시 / 보고서 작성 / 모의해킹 훈련 간 흔적 제거 |